Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Поднимайтесь как можно выше по дереву, собирайте цветы и дарите их близким.
Вас ждут уникальные награды и 22 выгодных промокода!

Пикаджамп

Аркады, Казуальные, На ловкость

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Wanacrypt0r

144 поста сначала свежее
Virido
8 лет назад

Шифратор WanaDecryptor 2.0, последствия и приветствия из другого столетия!⁠⁠

Привет, пикабу!

Господа же здесь знают и помнят про давешние атаки WanaDecryptor, которые еще и не прекратились окончательно?


Господам представляется на пробу аудиозапись, как один из внезапных результатов данной атаки. Результат-привет, телеграфирующий откуда-то аж из-за пределов текущего столетия.


Если господа заинтересуются, то за пределами текущего столетия есть те, кто не прочь завязать переписку)

Показать полностью
[моё] Wana Decrypt0r Wannacry Искусственный интеллект Подкаст Видео
10
XAZAD
8 лет назад

Дополнение к вчерашнему посту⁠⁠

Set-SmbServerConfiguration -EnableSMB1Protocol $false


это для powershell

Как отрубить SMBv1 Escan Wannacry Текст
12
410
ilvjennifer
ilvjennifer
8 лет назад

Вышлите 300 галактических стандартных кредитов⁠⁠

Вышлите 300 галактических стандартных кредитов Комиксы, Перевод, Star Wars, Wannacry, Theverynearfuture
Показать полностью 1
Комиксы Перевод Star Wars Wannacry Theverynearfuture
16
143
BOMBERuss
BOMBERuss
8 лет назад
Информационная безопасность IT

UIWIX как последователь WannaCry. Патриотизм или киберподстава?⁠⁠

Тема с WannaCry уже настолько замусолила новости, что специалисты по ИБ от нее начинают морщиться и закатывать глаза, как Тони Старк. А вирусописатели - нет.

Специалисты TrendMicro обнаружили новый вирус-шифровальщик UIWIX, который использует те же уязвимости, что и WannaCry. Но есть определенные отличия. Ниже приводится табличка, которая говорит о том, что создатели учли ошибки WannaCry и несколько модернизировали механизм. Теперь и шифрует, и пароли крадет, и кошельки разные требует, и ближе к народу стал, снизив цену выкупа в полтора раза. Радует только то, что на фоне лихорадки WannaCry пропатчились даже те, кто не патчился уже давно.

UIWIX как последователь WannaCry. Патриотизм или киберподстава? Вирус, Wannacry, Wanacrypt0r, Uiwix, Различия, Шифровальщик, Длиннопост, Политика

В таблице показаны различия WannaCry и UIWIX.

UIWIX как последователь WannaCry. Патриотизм или киберподстава? Вирус, Wannacry, Wanacrypt0r, Uiwix, Различия, Шифровальщик, Длиннопост, Политика

Интересует выделенное желтым, особенно механизм верификации. Все помнят версии Conficker, которые пытались приписать России и Украине, но тогда не было так модно валить все на русских хакеров, больше на китайских. Одна из модификаций при наличии украинской раскладки уничтожала сама себя, за что и подумали на Украину. Подумали - и забыли, потому что другим версиям геолокация была не столь принципиальна и Украина тоже немало повозилась с дезинфекцией.

Здесь же пишут, что определяется любая из трех стран RU, BY, KZ. Как однозначно происходит идентификация - не знаю. Вопрос задал по ссылке на TrendMicro, подождем ответа.


Если пофантазировать:

- По наличию русской раскладки на ПК не вариант - она во всех странах СНГ есть.

- По IP. Адрес ПК не всегда белый, особенно корпоративный. Тогда нужно сверяться с некой базой. С собой ее носить не будешь - объем велик. Подключаться проверять - проявлять лишнюю активность, демаскирующий фактор.

- Ваш вариант.


А самое главное - зачем выбраны именно эти страны? Варианты:

- Эксперты TrendMicro слишком обобщили, не проверив остальные страны либо загрубив признаки.

- Чтобы было проще списать на русских хакеров либо Таможенный союз ЕврАзЭС. В последнем варианте забыли добавить Армению и Киргизию.

- Русские (ТС ЕАЭС) хакеры реально существуют, пишут вирусы, не берегут себя, и патриотизм их выдает.

- Ваш вариант.

https://blog.trendmicro.com/trendlabs-security-intelligence/...

http://www.securitylab.ru/blog/personal/aodugin/341866.php

Распространяется с помощью email-спама и вредоносных вложений, обманных загрузок, эксплойтов (использует EternalBlue SMB Exploit), веб-инжектов, фальшивых обновлений, перепакованных и заражённых инсталляторов. См. также "Основные способы распространения криптовымогателей" на вводной странице блога.


UIWIX выполняется в памяти после использования эксплойта EternalBlue. При обнаружении виртуальной машины (Vmware, VirtualBox, Virtual PC и др.) или песочницы (Sunbelt Sandbox, Sandboxie, Cuckoo Sandbox) прекращает свое выполнение. Также прекращает работу, если IP компьютера принадлежит России, Беларуси или Казахстану. Имеет функционал сбора учетных данных из браузера, из FTP, email и мессенджеров.


Для каждой жертвы указывается новый Bitcoin-кошелёк.


Список файловых расширений, подвергающихся шифрованию:


Это документы MS Office, OpenOffice, PDF, текстовые файлы, базы данных, фотографии, музыка, видео, файлы образов, архивы и пр.


Файлы, связанные с этим Ransomware:


_DECODE_FILES.txt

<random>.exe

mini-tor.dll


Записи реестра, связанные с этим Ransomware:


См. ниже результаты анализов.


Сетевые подключения и связи:

***07.super5566.com*** - C&C-сервер

***aa1.super5566.com*** - C&C-сервер

xxxxs://4ujngbdqqm6t2c53.onion.to

xxxxs://4ujngbdqqm6t2c53.onion.cab

xxxxs://4ujngbdqqm6t2c53.onion.nu

xxxx://4ujngbdqqm6t2c53.onion.to

xxxx://4ujngbdqqm6t2c53.onion.cab

xxxx://4ujngbdqqm6t2c53.onion

xxxxs://netcologne.dl.sourceforge.net/project/cyqlite/3.8.5/sqlite-dll-win32-x86-3080500.zip

xxxx://sqlite.org/2014/sqlite-dll-win32-x86-3080500.zip

См. ниже результаты анализов.


Анализ:

https://www.hybrid-analysis.com/sample/146581f0b3fbe00026ee3...

https://www.virustotal.com/ru/file/146581f0b3fbe00026ee3ebe6...


На всякий случай добавил тег "Политика"

Показать полностью 1
Вирус Wannacry Wanacrypt0r Uiwix Различия Шифровальщик Длиннопост Политика
59
3532
BOMBERuss
BOMBERuss
8 лет назад
Информационная безопасность IT

Дешифровщиков Вам в ленту (WannaCry, Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt)⁠⁠

Дешифровщиков Вам в ленту (WannaCry, Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt) Wannacry, Wanakey, Wanakiwi, Расшифровка, Вирус

Дешифровщик WannaKey под Windows XP от Adrien Guinet: https://github'com/aguinet/wannakey

Подтверждение экспертов: https://www.wired.com/2017/05/wannacry-flaw-help-windows-xp-...

Дешифровщиков Вам в ленту (WannaCry, Wana Decrypt0r, WCry, WannaCrypt0r и WannaCrypt) Wannacry, Wanakey, Wanakiwi, Расшифровка, Вирус

Дешифровщик wanakiwi под Windows XP,  Windows 7 x86, 2003, Vista, Server 2008 и 2008 R2: https://github'com/gentilkiwi/wanakiwi/releases

Технические детали работы wanakiwi: https://blog.comae.io/wannacry-decrypting-files-with-wanakiw...

Подтверждение эффективности работы wanakiwi специалистами Европола: https://twitter.com/Europol/status/865604532419543041?ref_sr...

ПыСы: Дешифровщики не у всех срабатывают...

Показать полностью 2
Wannacry Wanakey Wanakiwi Расшифровка Вирус
375
APTEM9309
8 лет назад

Сообщение на работе⁠⁠

Вот такая корпоративная рассылка пришла сегодня на фоне новостей про сбои в Мегафоне.

P.S. Работаю в крупной федеральной компании, связанной с интернетом

Сообщение на работе Wannacry, Wannacryptor, Вирус, Шифровальщик
Wannacry Wannacryptor Вирус Шифровальщик
7
16
PlumB
PlumB
8 лет назад

Ребёнок вымогал деньги у отца при помощи вируса WannaCry⁠⁠

Молодой человек отключил электричество во всём доме, чтобы получить немного наличных денег от родителей.

Опасный вирус вдохновил мальчика из Китая на необычный пранк: он отключил электричество в доме, а затем распечатал на бумаге свои условия для возврата энергоснабжения. Этот листок молодой человек приклеил на входную дверь своей квартиры.



"Ваш интеллектуальный счётчик заражён вирусом, в результате чего дом обесточен. Этот червь отличается от других: вы можете искать способы избавиться от него в Интернете, но я гарантирую, что без моей помощи вы всё равно не справитесь", — говорилось в послании юного вымогателя.



"Я могу помочь вам решить проблему, и я клянусь честью, что обеспечу вам безопасное электроснабжение. Вы должны отправить мне деньги до захода солнца, иначе цена вырастет вдвое", — добавил мальчик.



На обратной стороне листка вымогатель оставил QR-код, который был связан с его электронным кошельком.



Однако догадливый отец не повёлся на провокацию и сразу же позвонил в местную энергетическую компанию. Приехавшие электрики заявили, что кто-то просто отключил центральный генератор.



Неизвестно, понёс ли сын наказание за вымогательство, однако сотрудники энергетической компании рассказали, что отец был очень сердит.

Ребёнок вымогал деньги у отца при помощи вируса WannaCry Wannacry, Смекалка, Опасный хакер

Источник
Я смеялся, а баянометр молчал.

Показать полностью 1
Wannacry Смекалка Опасный хакер
4
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
rofysu
8 лет назад

До святого добрались... [фейк]⁠⁠

До святого добрались... [фейк]
Wannacry Вирус Тамагочи
3
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии